本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWSConfigRemediation-DeleteSecret
Description
AWSConfigRemediation-DeleteSecret
runbook 會刪除一個秘密和儲存在中 AWS Secrets Manager的所有版本。您可以選擇性地指定復原視窗,在此期間您可以還原密碼。如果未指定RecoveryWindowInDays
參數值,則作業預設為 30 天。
文件類型
自動化
擁有者
Amazon
平台
LinuxmacOS, Windows
參數
-
AutomationAssumeRole
類型:字串
描述:(必要) 允許 Systems Manager 自動化代表您執行動作的 AWS Identity and Access Management (IAM) 角色的 Amazon 資源名稱 ()。ARN
-
RecoveryWindowInDays
類型:整數
有效值:7-30
預設:30
說明:(選擇性) 您可以還原密碼的天數。
-
SecretId
類型:字串
描述:(必填) 您要刪除的密碼的 Amazon 資源名稱 (ARN)。
必要的IAM權限
此AutomationAssumeRole
參數需要執行下列動作,才能成功使用 Runbook。
-
ssm:StartAutomationExecution
-
ssm:GetAutomationExecution
-
secretsmanager:DeleteSecret
-
secretsmanager:DescribeSecret
文件步驟
-
aws:executeAwsApi
-刪除您在SecretId
參數中指定的密碼。 -
aws:executeScript
-驗證密碼已排定要刪除。